Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/greydgl/pentestgpt
Frameworks de Testes de PenetraçãoReconhecimentoScanners de VulnerabilidadesFrameworks de ExploraçãoCTFTestes de PenetraçãoPapers e PesquisaAprendizado e EducaçãoSegurança de IA
GitHubgreydgl/pentestgpt

PentestGPT

Estrutura Agêntica de Teste de Penetração Automatizado Alimentada por Grandes Modelos de Linguagem

14.8k2.6k99há 2 mesesRevisado pelo Kitploit
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

[![Contributors][contributors-shield]][contributors-url] [![Forks][forks-shield]][forks-url] [![Stargazers][stars-shield]][stars-url] [![Issues][issues-shield]][issues-url] [![MIT License][license-shield]][license-url] [![Discord][discord-shield]][discord-url]


PentestGPT

Agente Autônomo de Testes de Penetração com IA
Publicado no USENIX Security 2024

Site Oficial: pentestgpt.com »

Artigo de Pesquisa · Reportar Bug · Solicitar Funcionalidade

GreyDGL%2FPentestGPT | Trendshift


Demonstração

Instalação

Instalação Demo

Assista no YouTube

PentestGPT em Ação

PentestGPT Demo

Assista no YouTube


Novidades na v1.0 (Atualização Agentiva)

  • Pipeline Multi-Estágio - O agente trabalha em fases estagiadas (reconhecimento → exploração → passo a passo para CTF; descoberta de ativos → identificação de vulnerabilidades → relatório para pentests), alimentando as descobertas de cada estágio no próximo.
  • Agente Autônomo - Orienta o Claude Code ou Codex para executar ferramentas e raciocinar sem intervenção humana.
  • Persistência de Sessão - Salvar e retomar sessões de teste de penetração.

O pipeline autônomo de CTF é plugável em backend para Claude Code e Codex. O modo interativo modernizado legado (pentestgpt-legacy) suporta um conjunto mais amplo de provedores: OpenAI, Anthropic, Google Gemini, DeepSeek, xAI, Qwen, Moonshot, e Ollama local. Veja Modo Multi-LLM Interativo (legado modernizado).


Funcionalidades

  • Solucionador de Desafios com IA - Utiliza raciocínio avançado de LLM para realizar testes de penetração e CTFs
  • Passo a Passo ao Vivo - Acompanha os passos em tempo real enquanto o agente trabalha nos desafios
  • Suporte a Múltiplas Categorias - Web, Criptografia, Reversing, Forense, PWN, Escalação de Privilégio
  • Feedback em Tempo Real - Observe a IA trabalhar com atualizações de atividade ao vivo
  • Arquitetura Extensível - Design limpo e modular pronto para melhorias futuras

Início Rápido

Pré-requisitos

  • Python 3.12+
  • uv - Gerenciador de pacotes Python
  • Claude Code CLI (claude) - instalado e autenticado para execuções locais do Claude. Veja a documentação do Claude Code
  • Codex CLI (codex) - instalado e autenticado para execuções locais do Codex. O fluxo Docker abaixo inclui ambos os CLIs.

Instalação

git clone https://github.com/GreyDGL/PentestGPT.git
cd PentestGPT
make install    # runs uv sync

Referência de Comandos

ComandoDescrição
make installInstalar dependências
make testExecutar todos os testes
make checkExecutar lint + verificação de tipo
make buildConstruir pacote distribuível

Uso

# Executar contra um alvo (modo CTF por padrão)
pentestgpt --target 10.10.11.234

# Com contexto de desafio
pentestgpt --target 10.10.11.50 --instruction "Site WordPress, foco em vulnerabilidades de plugins"

# Modo teste de penetração (descoberta de ativos → vulnerabilidades → relatório)
pentestgpt --target 10.10.11.234 --mode pentest

# Listar sessões salvas anteriormente
pentestgpt --list-sessions

O agente trabalha através de um pipeline multi-estágio, alimentando as descobertas de cada estágio no próximo — reconhecimento → exploração → passo a passo para CTF, descoberta de ativos → identificação de vulnerabilidades → relatório para pentest.

Executar no Docker (instale uma vez, faça login uma vez)

Uma imagem autocontida agrupa a ferramenta + os CLIs Claude Code e Codex. Você faz login uma vez e as sessões persistem em volumes nomeados — sem novo login em execuções posteriores.

make docker-build        # build the tool image
make docker-login        # ONE-TIME, idempotent: checks logins, logs in only what's missing
make docker-auth-status  # check both are logged in (ROUNDTRIP=1 for a live 1-token check)

# Run the pipeline against a target (any backend / model / mode):
make docker-run TARGET=http://127.0.0.1:8000 BACKEND=codex MODEL=gpt-5.5 MODE=ctf
make docker-run TARGET=10.10.11.234         BACKEND=claude MODEL=opus    MODE=pentest

make docker-login faz login no Claude (setup-token → token armazenado no volume) e no Codex (seu próprio codex login no container, callback OAuth encaminhado via socat — não semeado, pois os tokens de atualização do ChatGPT são de uso único). É idempotente: reexecutar pula o que ainda é válido. Os logins persistem entre recriações de container; make docker-down os mantém, make docker-nuke remove os volumes de login (para forçar um novo login / girar um token). Design + detalhes: docs/docker-dev-plan.md.


Modo Multi-LLM Interativo (legado modernizado)

O PentestGPT clássico, com humano no loop, do artigo USENIX 2024 é preservado e modernizado como pentestgpt-legacy. Ele executa três sessões de LLM cooperantes — raciocínio / geração / análise — que mantêm uma Árvore de Tarefas de Pentest (PTT) enquanto você conduz a sessão interativamente (next, more, todo, discuss). O pipeline autônomo de estágios fixos suporta backends Claude e Codex; este modo legado conversa nativamente com muitos provedores via seus SDKs oficiais.

Configurar provedores

Defina uma chave de API para qualquer provedor que deseje usar (no seu ambiente ou .env — veja .env.example). Apenas os provedores que você configurar serão habilitados.

OPENAI_API_KEY=...        ANTHROPIC_API_KEY=...     GEMINI_API_KEY=...   # ou GOOGLE_API_KEY
DEEPSEEK_API_KEY=...      GROK_API_KEY=...          QWEN_API_KEY=...     KIMI_API_KEY=...

Executar

# Selecionar automaticamente os melhores modelos disponíveis para cada sessão
pentestgpt-legacy

# Escolher modelos por sessão
pentestgpt-legacy --reasoning-model claude-opus-4-8 --parsing-model gemini-3.5-flash

# Modelo local via Ollama (compatível com OpenAI)
pentestgpt-legacy --reasoning-model ollama:qwen3 --base-url http://localhost:11434/v1

# Listar todos os modelos suportados (mostra quais provedores estão configurados)
pentestgpt-legacy --list-models

# Teste de ida e volta ao vivo de cada modelo configurado e imprimir uma matriz de aprovação/reprovação
pentestgpt-legacy --smoke-test

Modelos suportados (verificados na web em junho de 2026)

pentestgpt-legacy --list-models sempre renderiza o registro ao vivo. Reexecute --smoke-test após mudanças nos IDs dos modelos. Instantâneo atual:

Baixar ferramenta